The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Grsecurity нарушает лицензию GPL в своих попытках остановить..."
Версия для распечатки Пред. тема | След. тема
Форум Разговоры, обсуждение новостей
Исходное сообщение [ Отслеживать ]
Подсказка: Для сортировки сообщений в нити по дате нажмите "Сортировка по времени, UBB".
. "Grsecurity нарушает лицензию GPL в своих попытках остановить..." +/
Сообщение от добрый (?), 15-Июл-17, 00:04 
>> Ну да конечно, только вот их патчи на 99.9% защищают от всех експлойтов.
> Истина. Они защищают от 99% эксплоитов. А ещё с их патчами огромное
> число программ просто откажутся запускаться. Запустите JVM, запустите Racket. Не получается?

Эти программы точно так же не запустятся, если посредством SELinux им запретить помечать страницы памяти на запись и исполнение кода (нарушение правила W^X). Значит ли это, что SELinux несовместим с нормальной работой системы? Нет, это значит, что SELinux реализует ограничения, которые для некоторых приложений включать не стоит.

В Grsecurity ситуация обстоит точно также: всем процессам в системе по умолчанию запрещено нарушать правило W^X, из-за которого закономерно не работают приложения, использующие JIT-компиляцию. Но этот запрет можно отключить выборочно, конкретно для этих приложений (выставив флаги ФС через setfattr: setfattr -n user.pax.flags -v m /path/to/the/executable), либо для всей системы. Причём, в последнем случае - как на этапе сборки ядра (собирать без CONFIG_PAX_MPROTECT), так и с помощью аргументов ядра через загрузчик: pax_softmode=1 (но так отключаются все защиты юзерспейса, вследствие чего их явно придётся включать флагами для каждого исполняемого файла, где они нужны).

> А Emacs запустится ли, как думаете? Нет?

У меня запускается даже без выставления флагов на исполняемый файл.

> Ну и что с такой системой делать?

Читать документацию и работать без проблем? :)

Ответить | Правка | Наверх | Cообщить модератору

Оглавление
Grsecurity нарушает лицензию GPL в своих попытках остановить..., opennews, 10-Июл-17, 09:41  [смотреть все]
Форумы | Темы | Пред. тема | След. тема



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру